概念持久型XSS / Stored XSS
存储型XSS
存储型XSS是XSS漏洞的一种类型,攻击者将恶意脚本永久存储在目标服务器(如数据库、留言板)中,每当用户访问该页面时脚本都会被执行,危害范围广且持续性强。
时间轴 (近 90 天)
9月12日
Agent输出了结构化的XSS测试报告,针对留言板功能判断可能存在存储型XSS,并给出测试payload、返回特征证据和完整复现步骤
待验证50%
9月12日
在演示中,操作者提交Agent提供的script alert脚本payload后页面弹出弹窗,切换页面再返回时弹窗再次出现,确认存储型XSS漏洞存在
待验证50%
9月5日
存储型XSS在OWASP Top 10安全风险榜单中长期占据重要位置
待验证50%
9月5日
存储型XSS(Stored Cross-Site Scripting)具有持久性和传播性,攻击者将恶意脚本注入到数据库或文件系统中,一次注入可能影响所有后续访问者
待验证50%